脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2021-38264 |
|
liferay に クロスサイトスクリプティング (CVE-2021-38264)
liferay に XSS (クロスサイトスクリプティング) (CVE-2021-38264) が存在。不正な操作・情報露出のリスクがあります。``keywords`` 経由で攻撃可能。
|
| CVE-2022-25020 |
|
pluxml に クロスサイトスクリプティング (CVE-2022-25020)
pluxml に XSS (クロスサイトスクリプティング) (CVE-2022-25020) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-25022 |
|
htmly に クロスサイトスクリプティング (CVE-2022-25022)
htmly に XSS (クロスサイトスクリプティング) (CVE-2022-25022) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-37504 |
|
hayageek に クロスサイトスクリプティング (CVE-2021-37504)
hayageek に XSS (クロスサイトスクリプティング) (CVE-2021-37504) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-24682 KEV |
|
【KEV】Synacor zimbra-collaborate-suite-zcs の脆弱性 (CVE-2022-24682)
Synacor zimbra-collaborate-suite-zcs に 脆弱性 (CVE-2022-24682) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-46355 |
|
factorfx に クロスサイトスクリプティング (CVE-2021-46355)
factorfx に XSS (クロスサイトスクリプティング) (CVE-2021-46355) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-41445 |
|
dlink に クロスサイトスクリプティング (CVE-2021-41445)
dlink に XSS (クロスサイトスクリプティング) (CVE-2021-41445) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-23321 |
|
xerox に クロスサイトスクリプティング (CVE-2022-23321)
xerox に XSS (クロスサイトスクリプティング) (CVE-2022-23321) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-42639 |
|
printerlogic に クロスサイトスクリプティング (CVE-2021-42639)
printerlogic に XSS (クロスサイトスクリプティング) (CVE-2021-42639) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-45416 |
|
rosariosis に クロスサイトスクリプティング (CVE-2021-45416)
rosariosis に XSS (クロスサイトスクリプティング) (CVE-2021-45416) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-45422 |
|
reprisesoftware に クロスサイトスクリプティング (CVE-2021-45422)
reprisesoftware に XSS (クロスサイトスクリプティング) (CVE-2021-45422) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-43677 |
|
Fluxbb v1.4.12 is affected by a Cross Site Scripting (XSS) vulnerability.
Fluxbb v1.4.12 is affected by a Cross Site Scripting (XSS) vulnerability.
|
| CVE-2020-20425 |
|
s-cms に クロスサイトスクリプティング (CVE-2020-20425)
s-cms に XSS (クロスサイトスクリプティング) (CVE-2020-20425) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-20426 |
|
s-cms に クロスサイトスクリプティング (CVE-2020-20426)
s-cms に XSS (クロスサイトスクリプティング) (CVE-2020-20426) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-26787 |
|
genesys に クロスサイトスクリプティング (CVE-2021-26787)
genesys に XSS (クロスサイトスクリプティング) (CVE-2021-26787) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-36450 |
|
verint に クロスサイトスクリプティング (CVE-2021-36450)
verint に XSS (クロスサイトスクリプティング) (CVE-2021-36450) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-10228 |
|
limesurvey に クロスサイトスクリプティング (CVE-2018-10228)
limesurvey に XSS (クロスサイトスクリプティング) (CVE-2018-10228) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-19611 |
|
racktables-project に クロスサイトスクリプティング (CVE-2020-19611)
racktables-project に XSS (クロスサイトスクリプティング) (CVE-2020-19611) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-43687 |
|
chamilo に クロスサイトスクリプティング (CVE-2021-43687)
chamilo に XSS (クロスサイトスクリプティング) (CVE-2021-43687) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-24713 |
|
wordpress に クロスサイトスクリプティング (CVE-2021-24713)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2021-24713) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-41164 |
|
Advanced Content Filter (ACF) vulnerability allowing to execute JavaScript code using malformed HTML
Advanced Content Filter (ACF) vulnerability allowing to execute JavaScript code using malformed HTML
|
| CVE-2021-41372 |
|
csrf に クロスサイトスクリプティング (CVE-2021-41372)
csrf に XSS (クロスサイトスクリプティング) (CVE-2021-41372) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-1879 KEV |
|
【KEV】Apple ios に クロスサイトスクリプティング (CVE-2021-1879)
Apple ios に XSS (クロスサイトスクリプティング) (CVE-2021-1879) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-3580 KEV |
|
【KEV】Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd に クロスサイトスクリプティング (CVE-2020-3580)
Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd に XSS (クロスサイトスクリプティング) (CVE-2020-3580) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-9978 KEV |
|
【KEV】Wordpress social-warfare-plugin に クロスサイトスクリプティング (CVE-2019-9978)
Wordpress social-warfare-plugin に XSS (クロスサイトスクリプティング) (CVE-2019-9978) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-25878 |
|
youphptube に クロスサイトスクリプティング (CVE-2021-25878)
youphptube に XSS (クロスサイトスクリプティング) (CVE-2021-25878) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-34763 |
|
cisco に クロスサイトスクリプティング (CVE-2021-34763)
cisco に XSS (クロスサイトスクリプティング) (CVE-2021-34763) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-34764 |
|
cisco に クロスサイトスクリプティング (CVE-2021-34764)
cisco に XSS (クロスサイトスクリプティング) (CVE-2021-34764) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-41182 |
|
jquery-ui に クロスサイトスクリプティング (CVE-2021-41182)
jquery-ui に XSS (クロスサイトスクリプティング) (CVE-2021-41182) が存在。データの不正な改ざんを許す可能性があります。``altField`` 経由で攻撃可能。対策: `1.13.0` 以上に更新。
|
| CVE-2021-41183 |
|
jquery-ui に クロスサイトスクリプティング (CVE-2021-41183)
jquery-ui に XSS (クロスサイトスクリプティング) (CVE-2021-41183) が存在。データの不正な改ざんを許す可能性があります。``doEvilThing`` 経由で攻撃可能。対策: `1.13.0` 以上に更新。
|
| CVE-2021-41184 |
|
jquery-ui に クロスサイトスクリプティング (CVE-2021-41184)
jquery-ui に XSS (クロスサイトスクリプティング) (CVE-2021-41184) が存在。データの不正な改ざんを許す可能性があります。対策: `1.13.0` 以上に更新。
|
| CVE-2021-40440 |
|
Microsoft Dynamics Business Central Cross-site Scripting Vulnerability
Microsoft Dynamics Business Central Cross-site Scripting Vulnerability
|
| CVE-2021-36946 |
|
Microsoft Dynamics Business Central Cross-site Scripting Vulnerability
Microsoft Dynamics Business Central Cross-site Scripting Vulnerability
|
| CVE-2021-36950 |
|
Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
|
| CVE-2020-26801 |
|
tripplite に クロスサイトスクリプティング (CVE-2020-26801)
tripplite に XSS (クロスサイトスクリプティング) (CVE-2020-26801) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-29049 |
|
liferay に クロスサイトスクリプティング (CVE-2021-29049)
liferay に XSS (クロスサイトスクリプティング) (CVE-2021-29049) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-27676 |
|
centreon に クロスサイトスクリプティング (CVE-2021-27676)
centreon に XSS (クロスサイトスクリプティング) (CVE-2021-27676) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-27821 |
|
openwrt に クロスサイトスクリプティング (CVE-2021-27821)
openwrt に XSS (クロスサイトスクリプティング) (CVE-2021-27821) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-33425 |
|
openwrt に クロスサイトスクリプティング (CVE-2021-33425)
openwrt に XSS (クロスサイトスクリプティング) (CVE-2021-33425) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-29051 |
|
liferay に クロスサイトスクリプティング (CVE-2021-29051)
liferay に XSS (クロスサイトスクリプティング) (CVE-2021-29051) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-29048 |
|
liferay に クロスサイトスクリプティング (CVE-2021-29048)
liferay に XSS (クロスサイトスクリプティング) (CVE-2021-29048) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-29044 |
|
liferay に クロスサイトスクリプティング (CVE-2021-29044)
liferay に XSS (クロスサイトスクリプティング) (CVE-2021-29044) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-29045 |
|
liferay に クロスサイトスクリプティング (CVE-2021-29045)
liferay に XSS (クロスサイトスクリプティング) (CVE-2021-29045) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-29046 |
|
liferay に クロスサイトスクリプティング (CVE-2021-29046)
liferay に XSS (クロスサイトスクリプティング) (CVE-2021-29046) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-29039 |
|
liferay に クロスサイトスクリプティング (CVE-2021-29039)
liferay に XSS (クロスサイトスクリプティング) (CVE-2021-29039) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-25679 |
|
adtran に クロスサイトスクリプティング (CVE-2021-25679)
adtran に XSS (クロスサイトスクリプティング) (CVE-2021-25679) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-25680 |
|
adtran に クロスサイトスクリプティング (CVE-2021-25680)
adtran に XSS (クロスサイトスクリプティング) (CVE-2021-25680) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-30109 |
|
froala に クロスサイトスクリプティング (CVE-2021-30109)
froala に XSS (クロスサイトスクリプティング) (CVE-2021-30109) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-27576 |
|
maxum に クロスサイトスクリプティング (CVE-2020-27576)
maxum に XSS (クロスサイトスクリプティング) (CVE-2020-27576) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-24912 |
|
qcubed に クロスサイトスクリプティング (CVE-2020-24912)
qcubed に XSS (クロスサイトスクリプティング) (CVE-2020-24912) が存在。不正な操作・情報露出のリスクがあります。
|